Windows Defender Security Center di Windows 10 v1709 sekarang memperkenalkan fitur perlindungan keamanan baru yang disebut Eksploitasi Perlindungan, yang membantu melindungi komputer Windows Anda dari malware yang menggunakan eksploitasi keamanan untuk menginfeksi sistem Anda. Ini termasuk mitigasi yang dapat Anda terapkan pada tingkat sistem operasi, atau di tingkat aplikasi, juga. Dengan diperkenalkannya fitur ini, pengguna Windows 10 sekarang tidak perlu menginstal Enhanced Mitigation Experience Toolkit. Bahkan, selama proses peningkatan itu sendiri, Windows 10 Fall Creators Update mencopot pemasangan EMET.
Eksploitasi Perlindungan di Windows 10
Exploit Protection adalah bagian dari Exploit Guard fitur di Windows Defender. Untuk mengakses fitur ini, buka Windows Defender Security Center> Kontrol aplikasi dan browser> Eksploitasi pengaturan perlindungan. Panel baru akan terbuka. Gulir ke bawah sedikit, dan Anda akan melihat Eksploitasi Perlindungan pilihan di sini.
Pengaturan dibagi di bawah dua tab:
- Pengaturan sistem
- Pengaturan program.
Dibawah Sistem pengaturan Anda akan melihat opsi berikut:
- Pelindung aliran kontrol
- Pencegahan Eksekusi Data
- Paksa pengacakan untuk gambar.
- Acak alokasi memori
- Validasi rantai pengecualian
- Validasi integritas tumpukan.
Dibawah Program pengaturan, Anda akan melihat opsi untuk menambahkan program. Mengklik Tambahkan program untuk menyesuaikan akan menawarkan dua opsi:
- Tambahkan dengan nama
- Tambahkan dengan nama jalan.
Anda juga dapat mengklik program dalam daftar pra-populasi untuk menambahkannya.
Fitur ini juga memungkinkan Anda untuk mengekspor pengaturan Anda dalam file XML, sehingga Anda dapat menyimpannya, menggunakan Pengaturan ekspor link. Jika Anda menggunakan EMET dan telah menyimpan pengaturannya dalam file XML, Anda juga dapat mengimpor pengaturan di sini.
Untuk mengimpor file konfigurasi, Anda akan menjalankan perintah berikut di PowerShell:
Set-ProcessMitigation -PolicyFilePath myconfig.xml
Anda harus mengubah nama file ‘myconfig.xml’ ke lokasi dan nama file konfigurasi perlindungan Exploit Anda.
Windows Defender tidak harus berjalan agar fitur ini aktif. Exploit Protection sudah diaktifkan di komputer Anda dan mitigasinya ditetapkan secara default. Tetapi Anda dapat menyesuaikan pengaturan agar sesuai dengan organisasi Anda dan kemudian menerapkannya di seluruh jaringan Anda.
Baca tentang fitur Akses Folder Terkendali berikutnya.
Posting terkait:
- Enhanced Mitigation Experience Toolkit EMET 5.5 Ulasan dan Fitur
- Cara mengkonfigurasi Windows Defender di Windows 10
- Remote Credential Guard melindungi kredensial Remote Desktop di Windows 10
- Windows Defender dimatikan atau tidak berfungsi
- Sophos Windows Shortcut Exploit Protection Tool